Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen23.53755

Добавлен в вирусную базу Dr.Web: 2024-01-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKCU\SOFTWARE\Classes\proctortrack\shell\open\command\] '' = '"%APPDATA%\Verificient\ProctortrackFullOffline.exe" "%1"'
Вредоносные функции
Ищет следующие окна с целью
обнаружения виртуальных машин:
  • ClassName: 'VBoxTrayToolWndClass', WindowName: ''
  • ClassName: '', WindowName: 'VBoxTrayToolWnd'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zipsfx.000\setup.ex_
  • %APPDATA%\verificient\imageformats\is-stj1v.tmp
  • %APPDATA%\verificient\imageformats\is-hhqkf.tmp
  • %APPDATA%\verificient\imageformats\is-7fehd.tmp
  • %APPDATA%\verificient\imageformats\is-pns91.tmp
  • %APPDATA%\verificient\imageformats\is-i5iik.tmp
  • %APPDATA%\verificient\imageformats\is-0lf3j.tmp
  • %APPDATA%\verificient\imageformats\is-ilo11.tmp
  • %APPDATA%\verificient\imageformats\is-gvsmc.tmp
  • %APPDATA%\verificient\imageformats\is-ts309.tmp
  • %APPDATA%\verificient\imageformats\is-1d2et.tmp
  • %APPDATA%\verificient\imageformats\is-rsd69.tmp
  • %APPDATA%\verificient\imageformats\is-u6jo1.tmp
  • %APPDATA%\verificient\imageformats\is-9qcl7.tmp
  • %APPDATA%\verificient\imageformats\is-rhebn.tmp
  • %APPDATA%\verificient\imageformats\is-gcb5f.tmp
  • %APPDATA%\verificient\imageformats\is-ah5l8.tmp
  • %APPDATA%\verificient\imageformats\is-mt1vl.tmp
  • %APPDATA%\verificient\imageformats\is-gu0sp.tmp
  • %APPDATA%\verificient\imageformats\is-njt09.tmp
  • %APPDATA%\verificient\platforms\is-1p543.tmp
  • %APPDATA%\verificient\imageformats\is-ijk83.tmp
  • %APPDATA%\verificient\platforms\is-5k75v.tmp
  • %APPDATA%\verificient\platforms\is-m4oj7.tmp
  • %APPDATA%\verificient\platforms\is-e4303.tmp
  • %APPDATA%\verificient\platforms\is-nhpb4.tmp
  • %APPDATA%\verificient\platforms\is-p81hj.tmp
  • %APPDATA%\verificient\platforms\is-rma0h.tmp
  • %APPDATA%\verificient\platforms\is-48j4v.tmp
  • %APPDATA%\verificient\platforms\is-fr82a.tmp
  • %APPDATA%\verificient\mediaservice\is-a2ia1.tmp
  • %APPDATA%\verificient\mediaservice\is-4r4jk.tmp
  • %APPDATA%\verificient\mediaservice\is-lg27p.tmp
  • %APPDATA%\verificient\mediaservice\is-i1tls.tmp
  • %APPDATA%\verificient\mediaservice\is-q1juh.tmp
  • %APPDATA%\verificient\mediaservice\is-v6c2n.tmp
  • %APPDATA%\verificient\mediaservice\is-rvlpq.tmp
  • %APPDATA%\verificient\mediaservice\is-vepm2.tmp
  • %APPDATA%\verificient\mediaservice\is-2hhic.tmp
  • %APPDATA%\verificient\imageformats\is-ob836.tmp
  • %APPDATA%\verificient\imageformats\is-rrgn5.tmp
  • %APPDATA%\verificient\imageformats\is-gae6o.tmp
  • %APPDATA%\verificient\is-dujo5.tmp
  • %APPDATA%\verificient\is-r831g.tmp
  • %APPDATA%\verificient\is-uj9f2.tmp
  • %APPDATA%\verificient\is-nelo7.tmp
  • %APPDATA%\verificient\is-3lh4a.tmp
  • %APPDATA%\verificient\is-9sr8p.tmp
  • %APPDATA%\verificient\is-e79dt.tmp
  • %APPDATA%\verificient\is-msjfp.tmp
  • %APPDATA%\verificient\is-djeud.tmp
  • %APPDATA%\verificient\is-nfb46.tmp
  • %APPDATA%\verificient\is-p0idj.tmp
  • %APPDATA%\verificient\is-t34h4.tmp
  • %APPDATA%\verificient\is-su7ag.tmp
  • %APPDATA%\verificient\is-gd100.tmp
  • %TEMP%\is-smotc.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-smotc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-458v2.tmp\setup.tmp
  • %TEMP%\7zipsfx.000\setuptrigger.exe
  • %APPDATA%\verificient\is-2ctut.tmp
  • %APPDATA%\verificient\is-84klp.tmp
  • %APPDATA%\verificient\imageformats\is-sfhhs.tmp
  • %APPDATA%\verificient\is-ke563.tmp
  • %APPDATA%\verificient\imageformats\is-jlaik.tmp
  • %APPDATA%\verificient\imageformats\is-uhjme.tmp
  • %APPDATA%\verificient\imageformats\is-ld43e.tmp
  • %APPDATA%\verificient\imageformats\is-aoo23.tmp
  • %APPDATA%\verificient\imageformats\is-qc0b9.tmp
  • %APPDATA%\verificient\imageformats\is-cls4p.tmp
  • %APPDATA%\verificient\imageformats\is-m106t.tmp
  • %APPDATA%\verificient\imageformats\is-koiaj.tmp
  • %APPDATA%\verificient\imageformats\is-gpdic.tmp
  • %APPDATA%\verificient\imageformats\is-s0d60.tmp
  • %APPDATA%\verificient\imageformats\is-5aaav.tmp
  • %APPDATA%\verificient\audio\is-e6f9j.tmp
  • %APPDATA%\verificient\audio\is-3eq16.tmp
  • %APPDATA%\verificient\audio\is-jkjib.tmp
  • %APPDATA%\verificient\is-3c9qr.tmp
  • %APPDATA%\verificient\is-i121c.tmp
  • %APPDATA%\verificient\is-cqr4u.tmp
  • %APPDATA%\verificient\imageformats\is-fj39a.tmp
  • %APPDATA%\verificient\unins000.dat
Удаляет следующие файлы
  • %TEMP%\7zipsfx.000\setup.exe
  • %TEMP%\is-smotc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-smotc.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-458v2.tmp\setup.tmp
Перемещает следующие файлы
  • %TEMP%\7zipsfx.000\setup.ex_ в %TEMP%\7zipsfx.000\setup.exe
  • %APPDATA%\verificient\imageformats\is-stj1v.tmp в %APPDATA%\verificient\imageformats\qwbmpd.dll
  • %APPDATA%\verificient\imageformats\is-hhqkf.tmp в %APPDATA%\verificient\imageformats\qwbmp.dll
  • %APPDATA%\verificient\imageformats\is-7fehd.tmp в %APPDATA%\verificient\imageformats\qtiffd.pdb
  • %APPDATA%\verificient\imageformats\is-pns91.tmp в %APPDATA%\verificient\imageformats\qtiffd.dll
  • %APPDATA%\verificient\imageformats\is-i5iik.tmp в %APPDATA%\verificient\imageformats\qtiff.dll
  • %APPDATA%\verificient\imageformats\is-0lf3j.tmp в %APPDATA%\verificient\imageformats\qtgad.pdb
  • %APPDATA%\verificient\imageformats\is-ilo11.tmp в %APPDATA%\verificient\imageformats\qtgad.dll
  • %APPDATA%\verificient\imageformats\is-ts309.tmp в %APPDATA%\verificient\imageformats\qsvgd.pdb
  • %APPDATA%\verificient\imageformats\is-rrgn5.tmp в %APPDATA%\verificient\imageformats\qwebp.dll
  • %APPDATA%\verificient\imageformats\is-1d2et.tmp в %APPDATA%\verificient\imageformats\qsvgd.dll
  • %APPDATA%\verificient\imageformats\is-rsd69.tmp в %APPDATA%\verificient\imageformats\qsvg.dll
  • %APPDATA%\verificient\imageformats\is-u6jo1.tmp в %APPDATA%\verificient\imageformats\qmngd.pdb
  • %APPDATA%\verificient\imageformats\is-9qcl7.tmp в %APPDATA%\verificient\imageformats\qmngd.dll
  • %APPDATA%\verificient\imageformats\is-rhebn.tmp в %APPDATA%\verificient\imageformats\qmng.dll
  • %APPDATA%\verificient\imageformats\is-gcb5f.tmp в %APPDATA%\verificient\imageformats\qjpegd.pdb
  • %APPDATA%\verificient\imageformats\is-gvsmc.tmp в %APPDATA%\verificient\imageformats\qtga.dll
  • %APPDATA%\verificient\imageformats\is-m106t.tmp в %APPDATA%\verificient\imageformats\qgifd.dll
  • %APPDATA%\verificient\imageformats\is-njt09.tmp в %APPDATA%\verificient\imageformats\qwebpd.dll
  • %APPDATA%\verificient\platforms\is-m4oj7.tmp в %APPDATA%\verificient\platforms\qwindows.dll
  • %APPDATA%\verificient\platforms\is-e4303.tmp в %APPDATA%\verificient\platforms\qoffscreend.pdb
  • %APPDATA%\verificient\platforms\is-nhpb4.tmp в %APPDATA%\verificient\platforms\qoffscreend.dll
  • %APPDATA%\verificient\platforms\is-p81hj.tmp в %APPDATA%\verificient\platforms\qoffscreen.dll
  • %APPDATA%\verificient\platforms\is-rma0h.tmp в %APPDATA%\verificient\platforms\qminimald.pdb
  • %APPDATA%\verificient\platforms\is-48j4v.tmp в %APPDATA%\verificient\platforms\qminimald.dll
  • %APPDATA%\verificient\platforms\is-fr82a.tmp в %APPDATA%\verificient\platforms\qminimal.dll
  • %APPDATA%\verificient\imageformats\is-ah5l8.tmp в %APPDATA%\verificient\imageformats\qjpegd.dll
  • %APPDATA%\verificient\imageformats\is-gu0sp.tmp в %APPDATA%\verificient\imageformats\qwbmpd.pdb
  • %APPDATA%\verificient\mediaservice\is-lg27p.tmp в %APPDATA%\verificient\mediaservice\wmfengine.dll
  • %APPDATA%\verificient\mediaservice\is-i1tls.tmp в %APPDATA%\verificient\mediaservice\qtmedia_audioengined.pdb
  • %APPDATA%\verificient\mediaservice\is-q1juh.tmp в %APPDATA%\verificient\mediaservice\qtmedia_audioengined.dll
  • %APPDATA%\verificient\mediaservice\is-v6c2n.tmp в %APPDATA%\verificient\mediaservice\qtmedia_audioengine.dll
  • %APPDATA%\verificient\mediaservice\is-rvlpq.tmp в %APPDATA%\verificient\mediaservice\dsengined.pdb
  • %APPDATA%\verificient\mediaservice\is-vepm2.tmp в %APPDATA%\verificient\mediaservice\dsengined.dll
  • %APPDATA%\verificient\mediaservice\is-2hhic.tmp в %APPDATA%\verificient\mediaservice\dsengine.dll
  • %APPDATA%\verificient\mediaservice\is-4r4jk.tmp в %APPDATA%\verificient\mediaservice\wmfengined.dll
  • %APPDATA%\verificient\imageformats\is-ijk83.tmp в %APPDATA%\verificient\imageformats\qwebpd.pdb
  • %APPDATA%\verificient\imageformats\is-mt1vl.tmp в %APPDATA%\verificient\imageformats\qjpeg.dll
  • %APPDATA%\verificient\imageformats\is-ob836.tmp в %APPDATA%\verificient\imageformats\qjp2d.pdb
  • %APPDATA%\verificient\imageformats\is-gae6o.tmp в %APPDATA%\verificient\imageformats\qjp2d.dll
  • %APPDATA%\verificient\is-e79dt.tmp в %APPDATA%\verificient\libeay32.dll
  • %APPDATA%\verificient\is-dujo5.tmp в %APPDATA%\verificient\qt5multimediawidgets.dll
  • %APPDATA%\verificient\is-2ctut.tmp в %APPDATA%\verificient\qt5multimedia.dll
  • %APPDATA%\verificient\is-r831g.tmp в %APPDATA%\verificient\qt5gui.dll
  • %APPDATA%\verificient\is-uj9f2.tmp в %APPDATA%\verificient\qt5core.dll
  • %APPDATA%\verificient\is-nelo7.tmp в %APPDATA%\verificient\proctortrackfulloffline.exe
  • %APPDATA%\verificient\is-3lh4a.tmp в %APPDATA%\verificient\msvcr100.dll
  • %APPDATA%\verificient\platforms\is-5k75v.tmp в %APPDATA%\verificient\platforms\qwindowsd.dll
  • %APPDATA%\verificient\is-ke563.tmp в %APPDATA%\verificient\qt5opengl.dll
  • %APPDATA%\verificient\is-msjfp.tmp в %APPDATA%\verificient\icuuc52.dll
  • %APPDATA%\verificient\is-djeud.tmp в %APPDATA%\verificient\icuin52.dll
  • %APPDATA%\verificient\is-nfb46.tmp в %APPDATA%\verificient\icudt52.dll
  • %APPDATA%\verificient\is-p0idj.tmp в %APPDATA%\verificient\avutil-51.dll
  • %APPDATA%\verificient\is-t34h4.tmp в %APPDATA%\verificient\avformat-54.dll
  • %APPDATA%\verificient\is-su7ag.tmp в %APPDATA%\verificient\avcodec-54.dll
  • %APPDATA%\verificient\is-gd100.tmp в %APPDATA%\verificient\unins000.exe
  • %APPDATA%\verificient\is-9sr8p.tmp в %APPDATA%\verificient\msvcp100.dll
  • %APPDATA%\verificient\mediaservice\is-a2ia1.tmp в %APPDATA%\verificient\mediaservice\wmfengined.pdb
  • %APPDATA%\verificient\is-cqr4u.tmp в %APPDATA%\verificient\qt5widgets.dll
  • %APPDATA%\verificient\audio\is-jkjib.tmp в %APPDATA%\verificient\audio\qtaudio_windows.dll
  • %APPDATA%\verificient\is-i121c.tmp в %APPDATA%\verificient\ssleay32.dll
  • %APPDATA%\verificient\imageformats\is-fj39a.tmp в %APPDATA%\verificient\imageformats\qjp2.dll
  • %APPDATA%\verificient\imageformats\is-sfhhs.tmp в %APPDATA%\verificient\imageformats\qicod.pdb
  • %APPDATA%\verificient\imageformats\is-jlaik.tmp в %APPDATA%\verificient\imageformats\qicod.dll
  • %APPDATA%\verificient\imageformats\is-uhjme.tmp в %APPDATA%\verificient\imageformats\qico.dll
  • %APPDATA%\verificient\imageformats\is-ld43e.tmp в %APPDATA%\verificient\imageformats\qicnsd.pdb
  • %APPDATA%\verificient\imageformats\is-aoo23.tmp в %APPDATA%\verificient\imageformats\qicnsd.dll
  • %APPDATA%\verificient\is-3c9qr.tmp в %APPDATA%\verificient\swscale-2.dll
  • %APPDATA%\verificient\imageformats\is-qc0b9.tmp в %APPDATA%\verificient\imageformats\qicns.dll
  • %APPDATA%\verificient\is-84klp.tmp в %APPDATA%\verificient\qt5network.dll
  • %APPDATA%\verificient\imageformats\is-koiaj.tmp в %APPDATA%\verificient\imageformats\qgif.dll
  • %APPDATA%\verificient\imageformats\is-gpdic.tmp в %APPDATA%\verificient\imageformats\qddsd.pdb
  • %APPDATA%\verificient\imageformats\is-s0d60.tmp в %APPDATA%\verificient\imageformats\qddsd.dll
  • %APPDATA%\verificient\imageformats\is-5aaav.tmp в %APPDATA%\verificient\imageformats\qdds.dll
  • %APPDATA%\verificient\audio\is-e6f9j.tmp в %APPDATA%\verificient\audio\qtaudio_windowsd.pdb
  • %APPDATA%\verificient\audio\is-3eq16.tmp в %APPDATA%\verificient\audio\qtaudio_windowsd.dll
  • %APPDATA%\verificient\imageformats\is-cls4p.tmp в %APPDATA%\verificient\imageformats\qgifd.pdb
  • %APPDATA%\verificient\platforms\is-1p543.tmp в %APPDATA%\verificient\platforms\qwindowsd.pdb
Изменяет следующие файлы
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat.log1
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zipsfx.000\setuptrigger.exe'
  • '%TEMP%\7zipsfx.000\setup.exe' /SILENT /NOCANCEL
  • '%TEMP%\is-458v2.tmp\setup.tmp' /SL5="$1D023E,26917773,60928,%TEMP%\7ZipSfx.000\Setup.exe" /SILENT /NOCANCEL
  • '%APPDATA%\verificient\proctortrackfulloffline.exe'
  • '%TEMP%\7zipsfx.000\setup.exe' /SILENT /NOCANCEL' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке